Web-Push · Web-Push · CVE-2025-53604
Nome do Software Vulnerável e Versões Afetadas:
Versões da crate web-push anteriores à 0.10.3
Descrição:
A falha permite que um atacante cause uma condição de negação de serviço através do consumo excessivo de memória nos clientes integrados da crate web-push via um inteiro grande em um cabeçalho `Content-Length`.
Recomendações:
Para versões anteriores à 0.10.3, atualize para a versão 0.10.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o tamanho do cabeçalho `Content-Length` para evitar o consumo excessivo de memória.